<?php
    include ('styleadmin/admintop.php');
    include ('styleadmin/adminleft.php');
?>
<div class ="adcontent">
<?php
// danh sách người quản trị website
$dsadmin = $_GET['admin'];
if($dsadmin == 'view'){
    $sqladmin = "SELECT * FROM quantrivien";
    $qradmin = mysql_query($sqladmin) or die ("không kết nối được bảng quản trị viên".mysql_error());
    $num = mysql_num_rows($qradmin);
    if($num > 0){
        echo "<form method ='post' action ='' id ='form_checkbox' name ='form_checkbox' onsubmit ='return check_checkbox();'>";
            echo "<div class ='divcontent'>";
                echo "<div class ='tieudedm'> Danh sách người quản trị</div>";
                echo "<table>";
                echo "<th>Tên đăng nhập</th><th>Email</th><th>Sửa</th><th><input type ='checkbox' id ='checkall' name ='checkall' value ='check_all'  onclick =\"selectReverse('form_checkbox','checkbox');\" /></th>";
                while($row = mysql_fetch_array($qradmin)){
                    $idam = $row['id'];
                    $tendn = $row['tendn'];
                    $emaidn = $row['email'];
                    echo "<tr><td style ='width: 45%;'>".$tendn."</td><td style ='width: 45%;'>".$emaidn."</td><td style ='text-align:center; width: 5%;' ><a href='quanly_admin.php?idsua=".$idam."' title='Sửa người quản trị'><img src ='images/sua.gif'/></a></td><td  style ='text-align:center; border-right: 0; '><input type ='checkbox' id ='checkbox_' name ='check[]' value ='".$idam."'/></td></tr>";
                }
                
                echo "</table>";
                echo "<div class = 'divsubmit'><input class ='submittin save' type='submit' name ='xoaquatri'  value ='Xóa'/></div>";
            echo "</div>";
        echo "</form>";
            
    }else{
        echo "<div class ='tieudedm'> Danh sách admin chưa có</div>";
    }
   
}
// xóa người quản trị
if(isset($_POST['xoaquatri']) && isset($_POST['check'])){
    $idqt = $_POST['check'];
    $dem = count($idqt);
    for($i = 0 ; $i < $dem ; $i++){
        $idamxoa = $idqt[$i];
        $sqlxoa = "DELETE FROM quantrivien WHERE id =".$idamxoa."";
        $qrdlam = mysql_query($sqlxoa) or die ("không xóa được quản trị viên".mysql_error());
        if($qrdlam){
            echo "<script> window.location ='quanly_admin.php?admin=view'</script>";
            }
    }
}
// form sửa thông tin người quản trị
if(isset($_GET['idsua'])){
echo "<div class ='divcontent'>";
    echo "<div class ='bgtieude'> sửa quản trị viên </div>";
    $idsuaadm = $_GET['idsua'];
    $sqlsuaam = "SELECT * FROM quantrivien WHERE id = ".$idsuaadm."";
    $qrsuaam = mysql_query($sqlsuaam) or die ("không sửa được quản trị viên".mysql_error());
    $row = mysql_fetch_assoc($qrsuaam);
        $ctidadmin = $row['id'];
        $cttendnam = $row['tendn'];
        $cthotenadmin = $row['Ho_ten'];
        $ctdiachiadmin = $row['dia_chi'];
        $ctdtadmin = $row['dien_thoai'];
        $ctemailadmin = $row['email'];
        echo "<form action ='quanly_admin.php?idadminsua=".$ctidadmin."' method ='post' name ='formsuatin' onsubmit ='return check_suaadmin();'>";
        echo "<div class ='baochitiet'>";
            echo "<div class ='tdtieude'>Tên đăng nhập :</div>";
            echo "<div class='tdnoidung'><input type ='text' name ='tendnadmin' id ='tendnadmin' value ='".$cttendnam."'/></div>";
            echo "<div class ='tdtieude'>Mật khẩu:</div>";
            echo "<div class='tdnoidung'><input type ='text' name ='mkadmin' id ='mkadmin' value =''/>   Để trống nếu không đổi!</div>";
            echo "<div class ='tdtieude'>Họ và tên :</div>";
            echo "<div class='tdnoidung'><input type ='text'  name ='htdnadmin' id ='htdnadmin' value ='".$cthotenadmin."'/></div>";
            echo "<div class ='tdtieude'>Địa chỉ :</div>";
            echo "<div class='tdnoidung'><input type ='text' style ='width: 190px;' name ='dcdnadmin' id ='dcdnadmin' value ='".$ctdiachiadmin."'/></div>";
            echo "<div class ='tdtieude'>Điện thoại :</div>";
            echo "<div class='tdnoidung'><input type ='text' name ='dtdnadmin' id ='dtdnadmin' value ='".$ctdtadmin."'/></div>";
            echo "<div class ='tdtieude'>Email :</div>";
            echo "<div class='tdnoidung'><input type ='text' style ='width: 190px;' name ='emaildnadmin' id ='emaildnadmin' value ='".$ctemailadmin."'/></div>";
     echo "</div>";
     echo "<input class ='submitsuatin save' type ='submit' name ='suaadmin' id ='suaadmin' value ='Sửa'/>";
    echo "</form>";
  
echo "</div>";  
    
}
// sửa thông tin người quản trị
if(isset($_GET['idadminsua']) && isset($_POST['suaadmin'])){
    $idadsua = $_GET['idadminsua'];
    $tendnsua = $_POST['tendnadmin'];
    $mksua = $_POST['mkadmin'];
    $hotenadmin = $_POST['htdnadmin'];
    $diachiadmin = $_POST['dcdnadmin'];
    $dienthoaiadmin = $_POST['dtdnadmin'];
    $emailadmin = $_POST['emaildnadmin'];
    $mkmoi = md5($mksua);
    if($mksua != ""){
        $sqlsua = "UPDATE quantrivien SET tendn ='".$tendnsua."',matkhaudn ='".$mkmoi."',Ho_ten ='".$hotenadmin."',dia_chi ='".$diachiadmin."',dien_thoai ='".$dienthoaiadmin."',email ='".$emailadmin."' WHERE id=".$idadsua."";
        $qrudadmin = mysql_query($sqlsua) or die ("không sửa được thông tin người quản trị".mysql_error());
        if($qrudadmin){
            echo "<script> window.location ='quanly_admin.php?admin=view'</script>";
        }else{
           echo "<script> window.location ='quanly_admin.php?idadminsua=".$idadsua."'</script>"; 
        }
    }else{
        $sqlsua1 = "UPDATE quantrivien SET tendn ='".$tendnsua."',Ho_ten ='".$hotenadmin."',dia_chi ='".$diachiadmin."',dien_thoai ='".$dienthoaiadmin."',email ='".$emailadmin."' WHERE id=".$idadsua."";
        
        $qrudadmin1 = mysql_query($sqlsua1) or die ("không sửa được thông tin người quản trị".mysql_error());
        if($qrudadmin1){
            echo "<script> window.location ='quanly_admin.php?admin=view'</script>";
    }else{
       echo "<script> window.location ='quanly_admin.php?idadminsua=".$idadsua."'</script>"; 
    }
    
}
}

// thêm thành viên ban quản trị mới
$themadmin = $_GET['admin'];
if($themadmin == 'add'){
    echo "<div class ='divcontent'>";
        echo "<div class ='bgtieude'> thêm quản trị viên </div>";
        echo "<form action ='' method ='post' name ='formsuatin' onsubmit ='return check_themadmin();'>";
        echo "<div class ='baochitiet'>";
            echo "<div class ='tdtieude'>Tên đăng nhập :</div>";
            echo "<div class='tdnoidung'><input type ='text' style ='width: 190px;' name ='themtendn' id ='themtendn' value =''/></div>";
            echo "<div class ='tdtieude'>Mật khẩu:</div>";
            echo "<div class='tdnoidung'><input type ='password' style ='width: 190px;' name ='themmkdn' id ='themmkdn' value =''/></div>";
            echo "<div class ='tdtieude'>Họ và tên :</div>";
            echo "<div class='tdnoidung'><input type ='text' style ='width: 190px;'  name ='themhtam' id ='themhtam' value =''/></div>";
            echo "<div class ='tdtieude'>Địa chỉ :</div>";
            echo "<div class='tdnoidung'><input type ='text' style ='width: 190px;' name ='themdcam' id ='themdcam' value =''/></div>";
            echo "<div class ='tdtieude'>Điện thoại :</div>";
            echo "<div class='tdnoidung'><input type ='text' style ='width: 190px;' name ='themdtam' id ='themdtam' value =''/></div>";
            echo "<div class ='tdtieude'>Email :</div>";
            echo "<div class='tdnoidung'><input type ='text' style ='width: 190px;' name ='thememail' id ='thememail' value =''/></div>";
     echo "</div>";
     echo "<input class ='submitsuatin save' type ='submit' name ='themadmin' id ='themadmin' value ='Thêm'/>";
    echo "</form>";
    echo "</div>";
}

// insert vào database
if(isset($_POST['themadmin'])){
    $tenadmin = $_POST['themtendn'];
    $mkadmin = MD5($_POST['themmkdn']);
    $htadmin = $_POST['themhtam'];
    $dcadmin = $_POST['themdcam'];
    $dtadmin = $_POST['themdtam'];
    $emailadmin = $_POST['thememail'];
    $sqlthemad = "INSERT INTO quantrivien(tendn,matkhaudn,Ho_ten,dia_chi,dien_thoai,email) VALUE('".$tenadmin."','".$mkadmin."','".$htadmin."','".$dcadmin."','".$dtadmin."','".$emailadmin."')";
    $qrthemadmin = mysql_query($sqlthemad) or die ("không thêm được thành viên quản trị".mysql_error());
    if($qrthemadmin){
        echo "<script> window.location ='quanly_admin.php?admin=view'</script>";
    }else{
        echo "<script> window.location ='quanly_admin.php?admin=add'</script>";
    }
}
?>

</div>
 
<?php   
    include ('styleadmin/adminfooter.php');
?> 